Version: 1.0
Zielgruppe dieses Dokuments: Benutzer von Microsoft Word
Auswirkung der Sicherheitsanfälligkeit: Remotecodeausführung
Bewertung des maximalen Schweregrads: Kritisch
Empfehlung: Wir empfehlen Benutzern die sofortige Installation des Updates.
Ersetzung von Sicherheitsupdates: Dieses Bulletin ersetzt ein früheres Sicherheitsupdate. Lesen Sie den Abschnitt „Häufig gestellte Fragen (FAQs)“ in diesem Bulletin, um weitere Informationen zu erhalten.
Vorsichtsmaßnahmen: Keine
Getestete Software und Downloadpfade für das Update:
Betroffene Software:
| • | Microsoft Office 2000 Service Pack 3
| ||||||
| • | Microsoft Office XP Service Pack 3
| ||||||
| • | Microsoft Office 2003 Service Pack 2
| ||||||
| • | Microsoft Office 2004 für Mac – Update herunterladen (KB936749) | ||||||
| • | Microsoft Works Suite-Versionen:
|
Nicht betroffene Software:
| • | Microsoft Office System 2007
|
Die in der Liste aufgeführte Software wurde daraufhin getestet, ob sie betroffen ist. Andere Versionen haben entweder das Ende des Lebenszyklus überschritten oder sind nicht betroffen. Besuchen Sie die Website Microsoft Support Lifecycle, um den Supportlebenszyklus für Ihr Produkt und Ihre Version zu ermitteln.
Kurzzusammenfassung |
Kurzzusammenfassung:
Mit diesem Update werden mehrere kürzlich festgestellte Sicherheitsanfälligkeiten behoben, die öffentlich oder privat gemeldet wurden. Jede Sicherheitsanfälligkeit wird in diesem Bulletin in einem eigenen Abschnitt „Einzelheiten zu dieser Sicherheitsanfälligkeit“ dokumentiert.
Wir empfehlen Benutzern die sofortige Installation des Updates.
Bewertungen des Schweregrads und Kennungen der Sicherheitsanfälligkeit:
| Kennungen der Sicherheitsanfälligkeit | Auswirkung der Sicherheitsanfälligkeit | Microsoft Word 2000 Service Pack 3 | Microsoft Word 2002 Service Pack 3 | Microsoft Word 2003 Service Pack 2 | Microsoft Word Viewer 2003 | Microsoft Works Suites 2004, 2005 und 2006 | Microsoft Office 2004 für Mac |
Sicherheitsanfälligkeit bezüglich Arrayüberlauf in Word – CVE-2007- 0035 | Remotecodeausführung | Kritisch | Hoch | Hoch | Hoch | Hoch | Hoch |
Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten – CVE-2007-0870 | Remotecodeausführung | Kritisch | Hoch | Keine | Keine | Hoch | Keine |
Sicherheitsanfälligkeit bei der RTF-Analyse in Word – CVE-2007-1202 | Remotecodeausführung | Kritisch | Hoch | Hoch | Hoch | Hoch | Hoch |
Gemeinsamer Schweregrad aller Sicherheitsanfälligkeiten |
| Kritisch | Hoch | Hoch | Hoch | Hoch | Wichtig. |
Die Bewertung basiert auf den von der Sicherheitsanfälligkeit betroffenen Systemarten, ihren typischen Bereitstellungsmustern und den möglichen Auswirkungen, die ein Ausnutzen der Sicherheitsanfälligkeit auf sie hat.
Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate |
Warum behandelt dieses Update
mehrere gemeldete
Sicherheitsanfälligkeiten?
Dieses Update bietet Unterstützung für mehrere
Sicherheitsanfälligkeiten, da die Änderungen, die zum
Beheben dieser Probleme erforderlich sind, in zueinander in
Beziehung stehenden Dateien enthalten sind. Auf diese Weise
müssen Benutzer nicht mehrere Updates installieren, die
beinahe identisch sind, sondern nur dieses eine
Update.
Welche Updates ersetzt diese
Version?
Dieses Sicherheitsupdate ersetzt ein früheres
Sicherheitsupdate. Die Kennung des Security Bulletins sowie
die betroffene Software sind in der folgenden Tabelle
aufgelistet.
| Kennung des Bulletins | Microsoft Word 2000 Service Pack 3 | Microsoft Word 2002 Service Pack 3 | Microsoft Word 2003 Service Pack 2 | Microsoft Word Viewer 2003 |
Ersetzt
| Ersetzt
| Ersetzt
| Ersetzt |
Hinweis: Wenn Microsoft Word 2002 ersetzt wird, werden auch Microsoft Works Suite 2004, 2005 und 2006 ersetzt.
Kann ich mit dem Microsoft Baseline
Security Analyzer (MBSA) überprüfen, ob dieses Update
erforderlich ist?
Die folgende Tabelle enthält die
Zusammenfassung zur MBSA-Erkennung für dieses
Sicherheitsupdate.
| Software | MBSA 1.2.1 | MBSA 2.0.1 |
Microsoft Word 2000 Service Pack 3 | Ja | Nein |
Microsoft Word 2002 Service Pack 3 | Ja | Ja |
Microsoft Word 2003 Service Pack 2 | Ja | Ja |
Microsoft Word Viewer 2003 | Ja | Ja |
Microsoft Office 2004 für Mac | Nein | Nein |
Hinweis: MBSA 1.2.1 verwendet eine integrierte Version des Office Detection Tools (ODT), das keine Remoteüberprüfungen dieses Sicherheitsupdates unterstützt. Weitere Informationen zu MBSA finden Sie auf der MBSA-Website.
Hinweis: Der Schweregrad der Updates für Microsoft Works 2004, 2005 und 2006 ist derselbe wie für das Microsoft Word 2002-Update.
Weitere Informationen zu MBSA finden Sie auf der MBSA-Website. Weitere Informationen zu den Programmen, die Microsoft Update und MBSA 2.0 derzeit nicht erkennen, finden Sie im Microsoft Knowledge Base-Artikel 895660.
Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723: Zusammenfassungsliste der monatlichen Anleitungen zur Erkennung und Bereitstellung.
Kann ich mit Systems Management
Server (SMS) prüfen, ob dieses Update erforderlich
ist?
Die folgende Tabelle enthält die
SMS-Zusammenfassung für dieses Sicherheitsupdate.
| Software | SMS 2.0 | SMS 2003 |
Microsoft Word 2000 | Ja | Nein |
Microsoft Word 2002 | Ja | Ja |
Microsoft Word 2003 | Ja | Ja |
Microsoft Word Viewer 2003 | Ja | Ja |
Microsoft Word 2004 für Mac | Nein | Nein |
SMS nutzt MBSA für die Erkennung. Daher weist SMS
dieselbe Einschränkung auf, die weiter oben in diesem
Bulletin bezüglich der Programme aufgeführt ist, die von
MBSA nicht erkannt werden.
Im Fall von SMS 2.0 kann von SMS zum
Auffinden von Sicherheitsupdates das SMS SUS Feature
Pack, das das Sicherheitsupdate-Inventurprogramm enthält,
verwendet werden. SMS SUIT verwendet das
MBSA 1.2.1-Programm für die Erkennung. Weitere
Informationen zum Sicherheitsupdate-Inventurprogramm finden
Sie auf der folgenden
Microsoft-Website. Weitere
Informationen zu den Einschränkungen des
Sicherheitsupdate-Inventurprogramms finden Sie im
Microsoft Knowledge
Base-Artikel 306460. Das SMS SUS
Feature Pack enthält auch das
Microsoft Office-Inventurprogramm zur Erkennung
der für Microsoft Office-Anwendungen erforderlichen
Updates.
Im Fall von SMS 2003 kann von SMS zum Auffinden von unter Microsoft Updates erhältlichen Sicherheitsupdates und Updates, die von Windows Server Update Services unterstützt werden, das SMS 2003-Inventurprogramm für Microsoft-Updates verwendet werden. Weitere Informationen über das SMS 2003-Inventurprogramm für Microsoft Updates finden Sie auf der folgenden Microsoft-Website. SMS 2003 kann auch das Microsoft Office-Inventurprogramm zur Erkennung der für Microsoft Office-Anwendungen erforderlichen Updates verwenden.
Hinweis: Wenn Sie für die Bereitstellung von Office 2000, Office XP oder Office 2003 einen Administratorinstallationspunkt verwendet haben, können Sie das Update u. U. nicht mithilfe von SMS bereitstellen, wenn Sie den AIP von der ursprünglichen Basislinie aus aktualisiert haben.
| • | Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt zu einer ursprünglichen Basislinienquelle in Office 2000 oder Service Pack 3 (SP3) finden Sie im Microsoft Knowledge Base-Artikel 932889. |
| • | Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt zu einer ursprünglichen Basislinienquelle in Office XP oder Service Pack 3 (SP3) finden Sie im Microsoft Knowledge Base-Artikel 922665. |
| • | Weitere Informationen zum Ändern der Quelle für einen Clientcomputer von einem aktualisierten Administratorinstallationspunkt zu einer ursprünglichen Basislinienquelle in Office 2003 oder Service Pack 2 (SP2) finden Sie im Microsoft Knowledge Base-Artikel 902349. |
Weitere Informationen zu SMS finden Sie auf der SMS-Website.
Weitere Informationen finden Sie im Microsoft Knowledge Base-Artikel 910723: Zusammenfassungsliste der monatlichen Anleitungen zur Erkennung und Bereitstellung.
Einzelheiten zu dieser Sicherheitsanfälligkeit |
Sicherheitsanfälligkeit bezüglich Arrayüberlauf in Word – CVE-2007- 0035: |
Es liegt eine Sicherheitsanfälligkeit vor, die eine Remotecodeausführung ermöglicht und dadurch verursacht wird, wie Microsoft Word Daten innerhalb eines Arrays verarbeitet. Eine speziell gestaltete Datei kann in einer E-Mail-Anlage enthalten sein oder auf einer schädlichen Website gehostet werden. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Word-Datei erstellt, die eine Remotecodeausführung ermöglichen kann.
Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit bezüglich Arrayüberlauf in Word – CVE-2007-0035: |
| • | Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. |
| • | In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer zum Besuch einer Website nicht zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken. |
| • | Die Sicherheitsanfälligkeit kann nicht automatisch über E-Mail ausgenutzt werden. Ein Benutzer muss eine zusammen mit einer E-Mail-Nachricht gesendete Dateianlage öffnen, damit ein Angriff erfolgreich ist. |
| • | Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, erhalten eine Aufforderung zum Öffnen, Speichern oder Abbrechen, bevor sie ein Dokument öffnen. Die Funktionen des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert. |
| • | Microsoft Office Word 2007 ist von dieser Sicherheitsanfälligkeit nicht betroffen. |
Problemumgehungen für die Sicherheitsanfälligkeit bezüglich Arrayüberlauf in Word – CVE-2007-0035: |
Öffnen und speichern Sie keine Microsoft Word-Dateien, die Sie von nicht vertrauenswürdigen Quellen oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.
Häufig gestellte Fragen zur Sicherheitsanfälligkeit bezüglich Arrayüberlauf in Word – CVE-2007-0035: |
Worin genau besteht diese
Sicherheitsanfälligkeit?
Es liegt eine Sicherheitsanfälligkeit vor,
die eine Remotecodeausführung ermöglicht und dadurch
verursacht wird, wie Microsoft Word Daten innerhalb
eines Arrays verarbeitet. Ein Angreifer könnte die
Sicherheitsanfälligkeit ausnutzen, indem er eine
speziell gestaltete Word-Datei erstellt, die eine
Remotecodeausführung ermöglichen kann.
Wenn der Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
Was ist die Ursache dieser
Sicherheitsanfälligkeit?
Word führt beim Verarbeiten von Daten
innerhalb eines Arrays keine ausreichende Überprüfung
durch.
Was kann ein Angreifer über
diese Sicherheitsanfälligkeit
erreichen?
Ein Angreifer, der diese
Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte
mit den Berechtigungen des Benutzers, der die Datei
geöffnet hat, beliebigen Code ausführen.
Wie gehen Angreifer vor, um
diese Sicherheitsanfälligkeit
auszunutzen?
Diese Sicherheitsanfälligkeit erfordert,
dass ein Benutzer eine speziell gestaltete Word-Datei
von einer betroffenen Version von Microsoft Word
öffnet.
In einem E-Mail-Angriffsszenario könnte ein Angreifer diese Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Datei an den Benutzer sendet und ihn dazu verleitet, die Datei zu öffnen.
In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer nicht zum Besuch einer speziell gestalteten Website zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken.
Für welche Systeme stellt diese
Sicherheitsanfälligkeit hauptsächlich ein Risiko
dar?
Arbeitsstationen und Terminalserver, auf
denen Microsoft Word installiert ist, sind
hauptsächlich gefährdet. Bei Servern ist das Risiko
größer, wenn Administratoren Benutzern ermöglichen,
sich bei Servern anzumelden und Programme auszuführen.
Es wird jedoch dringend davon abgeraten, diese
Erlaubnis zu erteilen.
Was bewirkt das
Update?
Das Update behebt die
Sicherheitsanfälligkeit, indem geändert wird, wie
Microsoft Word Daten in bestimmten Arrays
verarbeitet.
War diese
Sicherheitsanfälligkeit zum Zeitpunkt der
Veröffentlichung dieses Security Bulletins bereits
öffentlich bekannt?
Nein. Microsoft erhielt Informationen über
diese Sicherheitsanfälligkeit durch verantwortungsvolle
Offenlegung. Microsoft lagen zum Zeitpunkt der
Erstveröffentlichung dieses Security Bulletins keine
Informationen vor, dass diese Sicherheitsanfälligkeit
öffentlich bekannt war. Dieses Security Bulletin
befasst sich mit einer von einem Privatanwender
gemeldeten Sicherheitsanfälligkeit sowie mit
zusätzlichen Problemen, die bei internen Untersuchungen
festgestellt wurden.
Lagen Microsoft zum Zeitpunkt
der Veröffentlichung dieses Security Bulletins
Informationen vor, dass diese Sicherheitsanfälligkeit
bereits ausgenutzt wurde?
Nein. Microsoft lagen zum Zeitpunkt der
Erstveröffentlichung dieses Security Bulletins keine
Informationen vor, dass diese Sicherheitsanfälligkeit
für Angriffe auf Benutzer ausgenutzt wurde. Auch gab es
keine Codebeispiele für ein Angriffskonzept.
Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten – CVE-2007-0870: |
Es liegt eine Sicherheitsanfälligkeit vor, die eine Remotecodeausführung ermöglicht und dadurch verursacht wird, wie Microsoft Word einen speziell gestalteten Word-Dokument-Stream verarbeitet. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Word-Datei erstellt, die eine Remotecodeausführung ermöglichen kann.
Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten – CVE-2007-0870: |
| • | Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. |
| • | In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer zum Besuch einer Website nicht zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken. |
| • | Die Sicherheitsanfälligkeit kann nicht automatisch über E-Mail ausgenutzt werden. Ein Benutzer muss eine zusammen mit einer E-Mail-Nachricht gesendete Dateianlage öffnen, damit ein Angriff erfolgreich ist. |
| • | Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, erhalten eine Aufforderung zum Öffnen, Speichern oder Abbrechen, bevor sie ein Dokument öffnen. Die Funktionen des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert. |
| • | Microsoft Office Word 2007 ist von dieser Sicherheitsanfälligkeit nicht betroffen. |
Problemumgehungen für die Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten – CVE-2007-0870: |
Öffnen und speichern Sie keine Microsoft Word-Dateien, die Sie von nicht vertrauenswürdigen Quellen oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.
Häufig gestellte Fragen zur Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten – CVE-2007-0870: |
Worin genau besteht diese
Sicherheitsanfälligkeit?
Es liegt eine Sicherheitsanfälligkeit vor,
die eine Remotecodeausführung ermöglicht und dadurch
verursacht wird, wie Microsoft Word einen speziell
gestalteten Word-Dokument-Stream verarbeitet. Eine
solche speziell gestaltete Datei kann in einer
E-Mail-Anlage enthalten sein oder auf einer schädlichen
Website gehostet werden. Das Anzeigen einer
fehlerhaften E-Mail-Nachricht (einschließlich des
Anzeigens in der Vorschau) in einer betroffenen
Outlook-Version kann nicht zur Ausnutzung dieser
Sicherheitsanfälligkeit führen. Ein Angreifer könnte
die Sicherheitsanfälligkeit ausnutzen, indem er eine
speziell gestaltete Word-Datei erstellt, die eine
Remotecodeausführung ermöglichen kann.
Wenn der Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
Was ist die Ursache dieser
Sicherheitsanfälligkeit?
Beim Verarbeiten von Objekten mit einem
Word-Dokument-Stream führt Word keine ausreichende
Überprüfung durch. Der Speicher könnte in einer solchen
Weise beschädigt werden, dass ein Angreifer einen
beliebigen Code ausführen kann.
Was kann ein Angreifer über
diese Sicherheitsanfälligkeit
erreichen?
Ein Angreifer, der diese
Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte
mit den Berechtigungen des Benutzers, der die Datei
geöffnet hat, beliebigen Code ausführen.
Wie gehen Angreifer vor, um
diese Sicherheitsanfälligkeit
auszunutzen?
In einem E-Mail-Angriffsszenario könnte
ein Angreifer diese Sicherheitsanfälligkeit ausnutzen,
indem er eine speziell gestaltete Datei an den Benutzer
sendet und ihn dazu verleitet, die Datei zu
öffnen.
In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer nicht zum Besuch einer speziell gestalteten Website zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken.
Für welche Systeme stellt diese
Sicherheitsanfälligkeit hauptsächlich ein Risiko
dar?
Arbeitsstationen und Terminalserver, auf
denen Microsoft Word installiert ist, sind
hauptsächlich gefährdet. Bei Servern ist das Risiko
größer, wenn Administratoren Benutzern ermöglichen,
sich bei Servern anzumelden und Programme auszuführen.
Es wird jedoch dringend davon abgeraten, diese
Erlaubnis zu erteilen.
Was bewirkt das
Update?
Das Update behebt die
Sicherheitsanfälligkeit, indem geändert wird, wie
Microsoft Word bestimmte Objekte innerhalb von
Word-Dokument-Streams verarbeitet.
War diese
Sicherheitsanfälligkeit zum Zeitpunkt der
Veröffentlichung dieses Security Bulletins bereits
öffentlich bekannt?
Ja. Diese Sicherheitsanfälligkeit wurde
veröffentlicht. Ihr wurde die Nummer für allgemeine
Sicherheitsanfälligkeit CVE-2007-0870
zugewiesen.
Lagen Microsoft zum Zeitpunkt
der Veröffentlichung dieses Security Bulletins
Informationen vor, dass diese Sicherheitsanfälligkeit
bereits ausgenutzt wurde?
Ja. Zum Zeitpunkt der Veröffentlichung
dieses Security Bulletins hatte Microsoft Informationen
erhalten, dass diese Sicherheitsanfälligkeit ausgenutzt
wurde.
Sicherheitsanfälligkeit bei der RTF-Analyse in Word – CVE-2007-1202: |
Es liegt eine Sicherheitsanfälligkeit vor, die eine Remotecodeausführung ermöglicht und dadurch verursacht wird, wie Microsoft Word bestimmte Rich-Text-Eigenschaften innerhalb einer Datei analysiert. Eine solche speziell gestaltete Datei kann in einer E-Mail-Anlage enthalten sein oder auf einer schädlichen Website gehostet werden. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete Word-Datei erstellt, die eine Remotecodeausführung ermöglichen kann.
Schadensbegrenzende Faktoren für die Sicherheitsanfälligkeit bei der RTF-Analyse in Word – CVE-2007-1202: |
| • | Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten. |
| • | In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer zum Besuch einer Website nicht zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken. |
| • | Die Sicherheitsanfälligkeit kann nicht automatisch über E-Mail ausgenutzt werden. Ein Benutzer muss eine zusammen mit einer E-Mail-Nachricht gesendete Dateianlage öffnen, damit ein Angriff erfolgreich ist. |
| • | Benutzer, die das Office Document Open Confirmation Tool für Office 2000 installiert haben und verwenden, erhalten eine Aufforderung zum Öffnen, Speichern oder Abbrechen, bevor sie ein Dokument öffnen. Die Funktionen des Office Document Open Confirmation Tool sind in Office XP und Office 2003 integriert. |
| • | Microsoft Office Word 2007 ist von dieser Sicherheitsanfälligkeit nicht betroffen. |
Problemumgehungen für die Sicherheitsanfälligkeit bei der RTF-Analyse in Word – CVE-2007-1202: |
Öffnen und speichern Sie keine Microsoft Office Word-Dateien, die Sie von nicht vertrauenswürdigen Quellen oder unerwartet von vertrauenswürdigen Quellen erhalten. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, wenn ein Benutzer eine speziell gestaltete Datei öffnet.
Häufig gestellte Fragen zur Sicherheitsanfälligkeit bei der RTF-Analyse in Word – CVE-2007-1202: |
Worin genau besteht diese
Sicherheitsanfälligkeit?
Es liegt eine Sicherheitsanfälligkeit vor,
die eine Remotecodeausführung ermöglicht und dadurch
verursacht wird, wie Microsoft Word bestimmte
Rich-Text-Eigenschaften innerhalb einer Datei
analysiert. Eine solche speziell gestaltete Datei kann
in einer E-Mail-Anlage enthalten sein oder auf einer
schädlichen Website gehostet werden. Das Anzeigen einer
fehlerhaften E-Mail-Nachricht (einschließlich des
Anzeigens in der Vorschau) in einer betroffenen
Outlook-Version kann nicht zur Ausnutzung dieser
Sicherheitsanfälligkeit führen. Ein Angreifer könnte
die Sicherheitsanfälligkeit ausnutzen, indem er eine
speziell gestaltete Word-Datei erstellt, die eine
Remotecodeausführung ermöglichen kann.
Wenn der Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
Was ist die Ursache dieser
Sicherheitsanfälligkeit?
Beim Verarbeiten von Rich Text innerhalb
der Inhalte einer Datei führt Word keine ausreichende
Datenüberprüfung durch. Wenn Word eine speziell
gestaltete Datei öffnet, könnte der Speicher so
beeinträchtigt werden, dass ein Angreifer beliebigen
Code ausführen kann.
Was kann ein Angreifer über
diese Sicherheitsanfälligkeit
erreichen?
Ein Angreifer, der diese
Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte
mit den Berechtigungen des Benutzers, der die Datei
geöffnet hat, beliebigen Code ausführen.
Wie gehen Angreifer vor, um
diese Sicherheitsanfälligkeit
auszunutzen?
In einem E-Mail-Angriffsszenario könnte
ein Angreifer diese Sicherheitsanfälligkeit ausnutzen,
indem er eine speziell gestaltete Datei an den Benutzer
sendet und ihn dazu verleitet, die Datei zu
öffnen.
In einem webbasierten Angriffsszenario muss ein Angreifer eine Website mit einer Word-Datei einrichten, durch die diese Sicherheitsanfälligkeit ausgenutzt wird. Außerdem können manipulierte Websites und Websites, die von Benutzern bereitgestellte Inhalte akzeptieren oder hosten, speziell gestaltete Inhalte enthalten, über die diese Sicherheitsanfälligkeit ausgenutzt werden kann. Ein Angreifer kann Benutzer nicht zum Besuch einer speziell gestalteten Website zwingen. Er muss den Benutzer zu einem Besuch dieser Webseite verleiten. Zu diesem Zweck wird der Benutzer normalerweise dazu gebracht, auf einen Link zur Site des Angreifers zu klicken.
Für welche Systeme stellt diese
Sicherheitsanfälligkeit hauptsächlich ein Risiko
dar?
Arbeitsstationen und Terminalserver, auf
denen Microsoft Word installiert ist, sind
hauptsächlich gefährdet. Bei Servern ist das Risiko
größer, wenn Administratoren Benutzern ermöglichen,
sich bei Servern anzumelden und Programme auszuführen.
Es wird jedoch dringend davon abgeraten, diese
Erlaubnis zu erteilen.
Was bewirkt das
Update?
Das Update behebt die
Sicherheitsanfälligkeit, indem die Art und Weise
geändert wird, wie Word bestimmte Eigenschaften des
Rich Texts innerhalb einer Datei verarbeitet.
War diese
Sicherheitsanfälligkeit zum Zeitpunkt der
Veröffentlichung dieses Security Bulletins bereits
öffentlich bekannt?
Nein. Microsoft erhielt Informationen über
diese Sicherheitsanfälligkeit durch verantwortungsvolle
Offenlegung. Microsoft lagen zum Zeitpunkt der
Erstveröffentlichung dieses Security Bulletins keine
Informationen vor, dass diese Sicherheitsanfälligkeit
öffentlich bekannt war. Dieses Security Bulletin
befasst sich mit einer von einem Privatanwender
gemeldeten Sicherheitsanfälligkeit sowie mit
zusätzlichen Problemen, die bei internen Untersuchungen
festgestellt wurden.
Lagen Microsoft zum Zeitpunkt
der Veröffentlichung dieses Security Bulletins
Informationen vor, dass diese Sicherheitsanfälligkeit
bereits ausgenutzt wurde?
Nein. Microsoft lagen zum Zeitpunkt der
Erstveröffentlichung dieses Security Bulletins keine
Informationen vor, dass diese Sicherheitsanfälligkeit
für Angriffe auf Benutzer ausgenutzt wurde. Auch gab es
keine Codebeispiele für ein Angriffskonzept.
Informationen zum Sicherheitsupdate |
Betroffene Software:
Um Informationen zum jeweiligen Sicherheitsupdate für Ihre betroffene Software zu erhalten, klicken Sie auf den entsprechenden Link:
Word 2000 |
Voraussetzungen und zusätzliche Updateinformationen |
Wichtig: Stellen Sie vor der Installation dieses Updates sicher, dass folgende Anforderungen erfüllt sind:
| • | Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) enthalten Windows Installer 2.0 oder eine höhere Version. Um die aktuelle Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites: |
Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition
Windows Installer 2.0 für Windows 2000 und Windows NT 4.0
| • | Office 2000 Service Pack 3 (SP3) muss installiert sein. Installieren Sie vor diesem Update Office 2000 SP3. Weitere Informationen zum Installieren von Office 2000 SP3 finden Sie im Microsoft Knowledge Base-Artikel 326585. |
Weitere Informationen zum Ermitteln der auf dem Computer installierten Version von Office 2000 finden Sie im Microsoft Knowledge Base-Artikel 255275.
Aufnahme in zukünftige Service Packs:
Für diese Software sind keine Service Packs mehr geplant. Das Update für dieses Problem wird möglicherweise in zukünftigen Update-Rollups enthalten sein.
Neustartanforderung
Damit nicht unbedingt ein Neustart ausgeführt werden muss, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die auf die betroffenen Dateien zugreifen, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu potenziellen Gründen für einen Neustart finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation
Nach der Installation des Updates kann dieses nicht mehr entfernt werden. Um zu einer Installation zurückzukehren, die vor der Updateinstallation aktuell war, müssen Sie die Anwendung entfernen und die Anwendung dann erneut von der Original-CD installieren.
Informationen zur automatisierten Clientinstallation |
Office Update-Website
Wir empfehlen, die Microsoft Office 2000-Clientupdates über die Office Update-Website zu installieren. Die Office Update-Website erkennt Ihre individuelle Installation und fordert Sie auf, genau die Updates zu installieren, die für eine aktuelle Installation erforderlich sind.
Damit die Office Update-Website Updates erkennen kann, die Sie auf Ihrem Computer installieren müssen, besuchen Sie die Office Update-Website und klicken Sie dann oben rechts auf der Webseite im Abschnitt „Updates jetzt herunterladen“ auf Office Update. Nachdem die Erkennung abgeschlossen ist, erhalten Sie eine Liste der empfohlenen Updates zur Bestätigung. Klicken Sie zum Abschließen des Vorgangs auf Ich stimme zu. Installation beginnen.
Informationen zur manuellen Clientinstallation |
Im folgenden Abschnitt erhalten Sie ausführliche Informationen zur manuellen Installation dieses Updates.
Informationen zur Installation
Das Sicherheitsupdate unterstützt folgende Installationsoptionen:
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/q:u | Gibt den stillen Benutzermodus an, bei dem dem Benutzer einige Dialogfelder angezeigt werden. |
/q:a | Gibt den stillen Administratormodus an, bei dem dem Benutzer keine Dialogfelder angezeigt werden. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
/r:n | Neustart des Computers nach der Installation niemals durchführen. |
/r:I | Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist. Ausnahme: Die Option wird zusammen mit /q:a verwendet. |
/r:a | Startet den Computer nach der Installation immer neu. |
/r:s | Startet den Computer nach der Installation ohne Benutzeraufforderung neu. |
/n:v | Keine Versionsüberprüfung – das Programm wird ggf. über eine frühere Version installiert. |
Hinweis: Diese Optionen funktionieren möglicherweise nicht mit allen Updates. Ist eine Option nicht verfügbar, ist diese Funktionalität für die ordnungsgemäße Installation des Updates erforderlich. Die Verwendung der Option /n:v wird nicht unterstützt und kann zu einem nicht mehr startfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportexperten wenden, um Informationen über die Ursache der fehlgeschlagenen Installation zu erhalten.
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Hinweis: Das vollständige Office-Update ist für Client- und Administratorbereitstellungen vorgesehen.
Informationen zur Clientbereitstellung
1. | |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mithilfe von Windows Explorer zu dem Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie auf die gespeicherte Datei. |
5. | Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf Ja. |
6. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
7. | Legen Sie die Original-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf OK. |
8. | Wenn Sie eine Meldung erhalten, die besagt, dass die Installation erfolgreich war, klicken Sie auf OK. |
Hinweis: Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: This update has already been applied or is included in an update that has already been applied. (Dieses Update wurde bereits installiert oder ist in einem Update enthalten, das bereits installiert wurde.)
Informationen zur Clientinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word 2000:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 9.0.0.8961 | 30-Mär-2007 | 14:18 | 8.835.124 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer |
Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“
| • | Überprüfung der Dateiversion |
Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
1. | Klicken Sie auf Start und dann auf Suchen. |
2. | Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner. |
3. | Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen. |
4. | Klicken Sie in der Liste der Dateien mit der
rechten Maustaste auf einen Dateinamen in der
entsprechenden Dateiinformationstabelle, und
klicken Sie dann auf
Eigenschaften.
|
5. | Ermitteln Sie mithilfe der Registerkarte
Version die
Version der Datei, die auf Ihrem Computer
installiert ist, indem Sie diese mit der Version
vergleichen, die in der entsprechenden
Dateiinformationstabelle aufgeführt wird.
|
Informationen zur Administratorinstallation |
Wenn Sie Ihre Anwendung von einer Serverfreigabe installiert haben, muss der Serveradministrator die Serverfreigabe mit dem Administratorupdate aktualisieren und dieses Update dann für Ihren Computer bereitstellen.
Informationen zur Installation
Die folgenden Installationsoptionen gelten für Administratorinstallationen, da sie es einem Administrator ermöglichen, die Art und Weise anzupassen, in der die Dateien aus dem Sicherheitsupdate extrahiert werden.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/? | Zeigt die Befehlszeilenoptionen an. |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Informationen zur Administratorbereitstellung
Führen Sie zum Aktualisieren der Administratorinstallation die folgenden Schritte durch:
1. | |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mit Hilfe von Windows Explorer
zu dem Ordner, der die gespeicherte Datei enthält.
Klicken Sie auf
Start und
danach auf
Ausführen,
geben Sie den folgenden Befehl zum Extrahieren der
MSP-Datei ein, und klicken Sie danach auf
OK:
|
5. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
6. | Wenn Sie zum Erstellen des Ordners aufgefordert werden, klicken Sie auf Ja. |
7. | Wenn Sie mit dem Verfahren zum Aktualisieren
der Administratorinstallation vertraut sind,
klicken Sie auf
Start und dann
auf
Ausführen.
Geben Sie anschließend den nachfolgenden Befehl
ein, und klicken Sie auf
OK:
|
8. | Klicken Sie im angezeigten Dialogfeld auf Weiter. Ändern Sie im Dialogfeld nicht den CD Key, das Installationsverzeichnis oder den Firmennamen. |
9. | Klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu und anschließend auf Installieren. |
An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation aus installiert wurden. Beachten Sie hierzu die Anweisungen im Unterabschnitt zur Bereitstellung auf den Arbeitsstationen. Alle neuen Installationen, die von diesem Administratorinstallationspunkt vorgenommen werden, beinhalten dieses Update.
Warnung: Alle Konfigurationen von Arbeitsstationen, die ursprünglich von dieser Administratorinstallation aus installiert wurden (vor der Installation des Updates), können die Administratorinstallation erst dann für Aktionen wie z. B. das Reparieren von Office oder das Hinzufügen neuer Funktionen verwenden, wenn Sie für diese Arbeitsstation die Schritte im Abschnitt „Informationen zur Bereitstellung auf den Arbeitsstationen“ ausgeführt haben.
Informationen zur Bereitstellung auf den Arbeitsstationen
Klicken Sie zum Bereitstellen des Updates auf den Clientarbeitsstationen auf Start und dann auf Ausführen. Geben Sie den folgenden Befehl ein, und klicken Sie anschließend auf OK:
msiexec /IAdminpfad\ MSI File /qb REINSTALL= Feature List REINSTALLMODE=vomu
Hinweis Hinweis: Adminpfad ist der Pfad des Administratorinstallationspunkts für Ihre Anwendung (z. B. C:\Office2000), MSI-Datei das MSI-Datenbankpaket für die Anwendung (z. B. Data1.msi) und Komponentenliste die Liste der Komponentennamen (Unterscheidung von Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.
Um alle Komponenten zu installieren, können Sie den Befehl REINSTALL=ALL verwenden, oder Sie können die folgenden Komponenten auswählen.
| Produkt | Funktion |
O9PRM, O9PRO, O9SBE, O9PIPC1, O9PIPC2, O9STD, O9WDI, O9WRD | WORDFiles |
Hinweis: Administratoren, die für verwaltete Umgebungen zuständig sind, finden in einer Struktur im Office Admin Update Center umfangreiche Ressourcen für die Bereitstellung von Office-Updates. Suchen Sie auf dieser Website im Abschnitt Update Resources nach der Softwareversion, die Sie aktualisieren. Die Dokumentation zu Windows Installer enthält ebenfalls weitere Informationen zu den von Windows Installer unterstützten Parametern.
Informationen zur Administratorinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word 2000:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 9.0.0.8961 | 30-Mär-2007 | 14:18 | 8.835.124 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer |
Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“
| • | Überprüfung der Dateiversion |
Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
1. | Klicken Sie auf Start und dann auf Suchen. |
2. | Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner. |
3. | Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen. |
4. | Klicken Sie in der Liste der Dateien mit der
rechten Maustaste auf einen Dateinamen in der
entsprechenden Dateiinformationstabelle, und
klicken Sie dann auf
Eigenschaften.
|
5. | Ermitteln Sie mithilfe der Registerkarte
Version die
Version der Datei, die auf Ihrem Computer
installiert ist, indem Sie diese mit der Version
vergleichen, die in der entsprechenden
Dateiinformationstabelle aufgeführt wird.
|
Word 2002 |
Voraussetzungen und zusätzliche Updateinformationen |
Wichtig: Stellen Sie vor der Installation von dieses Updates sicher, dass folgende Anforderungen erfüllt wurden:
| • | Microsoft Windows Installer 2.0 muss installiert sein. Microsoft Windows Server 2003, Windows XP und Microsoft Windows 2000 Service Pack 3 (SP3) enthalten Windows Installer 2.0 oder eine höhere Version. Um die aktuelle Version von Windows Installer zu installieren, besuchen Sie eine der folgenden Microsoft-Websites: |
Windows Installer 2.0 für Windows 95, Windows 98, Windows 98 SE und Windows Millennium Edition
Windows Installer 2.0 für Windows 2000 und Windows NT 4.0
| • | Office XP Service Pack 3 (SP3) muss installiert sein. Installieren Sie vor diesem Update Office XP SP3. Weitere Informationen zum Installieren von Office XP SP3 finden Sie im Microsoft Knowledge Base-Artikel 832671. |
Weitere Informationen zum Ermitteln der auf dem Computer installierten Version von Office XP finden Sie im Microsoft Knowledge Base-Artikel 291331. Weitere Informationen über die im Dialogfeld Info angezeigten Versionshinweise finden Sie im Microsoft Knowledge Base-Artikel 328294.
Aufnahme in zukünftige Service Packs
Für diese Software sind keine Service Packs mehr geplant. Das Update für dieses Problem wird möglicherweise in zukünftigen Update-Rollups enthalten sein.
Neustartanforderung
Damit nicht unbedingt ein Neustart ausgeführt werden muss, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die auf die betroffenen Dateien zugreifen, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu potenziellen Gründen für einen Neustart finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation
Verwenden Sie zum Entfernen dieses Sicherheitsupdates die Option „Software“ in der Systemsteuerung.
Hinweis: Beim Entfernen des Updates werden Sie möglicherweise aufgefordert, die Microsoft Office XP-CD einzulegen. Außerdem wird Ihnen in der Systemsteuerung unter „Software“ möglicherweise nicht die Option zum Deinstallieren des Updates angeboten. Das kann verschiedene Gründe haben. Weitere Informationen zum Entfernen des Updates finden Sie im Microsoft Knowledge Base-Artikel 903771.
Informationen zur automatisierten Clientinstallation |
Microsoft Update-Website
Dieses Update ist auf der Microsoft Update-Website verfügbar. Microsoft Update bietet Zugriff auf über Windows Update oder Office Update zur Verfügung gestellte Updates. Außerdem können Sie die automatische Zustellung und Installation von Updates mit hoher Priorität und von Sicherheitsupdates aktivieren. Wir empfehlen, das Update über die Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre individuelle Installation und fordert Sie auf, genau die Updates zu installieren, die für eine Aktualisierung erforderlich sind.
Wenn Sie wünschen, dass die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren, besuchen Sie die Microsoft Update-Website. Sie können wählen zwischen Schnellsuche (Empfohlen) und Benutzerdefinierte Suche. Nachdem die Erkennung abgeschlossen ist, erhalten Sie eine Liste der empfohlenen Updates zur Bestätigung. Klicken Sie auf Updates installieren oder Updates anzeigen und installieren, um den Vorgang abzuschließen.
Informationen zur manuellen Clientinstallation |
Im folgenden Abschnitt erhalten Sie ausführliche Informationen zur manuellen Installation dieses Updates.
Informationen zur Installation
Das Sicherheitsupdate unterstützt folgende Installationsoptionen:
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/q:u | Gibt den stillen Benutzermodus an, bei dem dem Benutzer einige Dialogfelder angezeigt werden. |
/q:a | Gibt den stillen Administratormodus an, bei dem dem Benutzer keine Dialogfelder angezeigt werden. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
/r:n | Neustart des Computers nach der Installation niemals durchführen. |
/r:I | Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist. Ausnahme: Die Option wird zusammen mit /q:a verwendet. |
/r:a | Startet den Computer nach der Installation immer neu. |
/r:s | Startet den Computer nach der Installation ohne Benutzeraufforderung neu. |
/n:v | Keine Versionsüberprüfung – das Programm wird ggf. über eine frühere Version installiert. |
Hinweis: Diese Optionen funktionieren möglicherweise nicht mit allen Updates. Ist eine Option nicht verfügbar, ist diese Funktionalität für die ordnungsgemäße Installation des Updates erforderlich. Die Verwendung der Option /n:v wird nicht unterstützt und kann zu einem nicht mehr startfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportexperten wenden, um Informationen über die Ursache der fehlgeschlagenen Installation zu erhalten.
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Hinweis: Das vollständige Office-Update ist für Client- und Administratorbereitstellungen vorgesehen.
Informationen zur Clientbereitstellung
1. | |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mithilfe von Windows Explorer zu dem Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie auf die gespeicherte Datei. |
5. | Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf Ja. |
6. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
7. | Legen Sie die Original-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf OK. |
8. | Wenn Sie eine Meldung erhalten, die besagt, dass die Installation erfolgreich war, klicken Sie auf OK. |
Hinweis: Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, wird folgende Fehlermeldung angezeigt: This update has already been applied or is included in an update that has already been applied. (Dieses Update wurde bereits installiert oder ist in einem Update enthalten, das bereits installiert wurde.)
Informationen zur Clientinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word2002:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 10.0.6829.0 | 20-Mär-2007 | 00:05 | 10.745.184 |
Informationen zur Administratorinstallation |
Wenn Sie Ihre Anwendung von einer Serverfreigabe installiert haben, muss der Serveradministrator die Serverfreigabe mit dem Administratorupdate aktualisieren und dieses Update dann für Ihren Computer bereitstellen.
Informationen zur Installation
Die folgenden Installationsoptionen gelten für Administratorinstallationen, da sie einem Administrator ermöglichen, anzupassen, auf welche Weise die Dateien aus dem Sicherheitsupdate extrahiert werden.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/? | Zeigt die Befehlszeilenoptionen an. |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Informationen zur Administratorbereitstellung
Führen Sie zum Aktualisieren der Administratorinstallation die folgenden Schritte durch:
1. | |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mit Hilfe von Windows Explorer
zu dem Ordner, der die gespeicherte Datei enthält.
Klicken Sie auf
Start und
danach auf
Ausführen,
geben Sie den folgenden Befehl zum Extrahieren der
MSP-Datei ein, und klicken Sie danach auf
OK:
|
5. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
6. | Wenn Sie zum Erstellen des Ordners aufgefordert werden, klicken Sie auf Ja. |
7. | Wenn Sie mit dem Verfahren zum Aktualisieren
der Administratorinstallation vertraut sind,
klicken Sie auf
Start und dann
auf
Ausführen.
Geben Sie anschließend den nachfolgenden Befehl
ein, und klicken Sie auf
OK:
|
8. | Klicken Sie im angezeigten Dialogfeld auf Weiter. Ändern Sie im Dialogfeld nicht den CD Key, das Installationsverzeichnis oder den Firmennamen. |
9. | Klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu und anschließend auf Installieren. |
An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Anschließend müssen Sie die Konfigurationen der Arbeitsstation aktualisieren, die ursprünglich von dieser Administratorinstallation aus installiert wurden. Beachten Sie hierzu die Anweisungen im Unterabschnitt „Informationen zur Bereitstellung auf den Arbeitsstationen“. Alle neuen Installationen, die von diesem Administratorinstallationspunkt vorgenommen werden, beinhalten dieses Update.
Warnung: Alle Konfigurationen von Arbeitsstationen, die ursprünglich von dieser Administratorinstallation aus installiert wurden (vor der Installation des Updates), können die Administratorinstallation erst dann für Aktionen wie z. B. das Reparieren von Office oder das Hinzufügen neuer Funktionen verwenden, wenn Sie für diese Arbeitsstation die Schritte im Abschnitt „Informationen zur Bereitstellung auf den Arbeitsstationen“ ausgeführt haben.
Informationen zur Bereitstellung auf den Arbeitsstationen
Klicken Sie zum Bereitstellen des Updates auf den Clientarbeitsstationen auf Start und dann auf Ausführen. Geben Sie den folgenden Befehl ein, und klicken Sie anschließend auf OK:
msiexec /IAdminpfad\ MSI File /qb REINSTALL= Feature List REINSTALLMODE=vomu
HinweisAdminpfad ist der Pfad des Administratorinstallationspunkts für Ihre Anwendung (z. B. C:\OfficeXP), MSI-Datei das MSI-Datenbankpaket für die Anwendung (z. B. Data1.msi) und Komponentenliste die Liste der Komponentennamen (Unterscheidung von Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.
Um alle Komponenten zu installieren, können Sie den Befehl REINSTALL=ALL verwenden, oder Sie können die folgenden Komponenten auswählen.
| Produkt | Funktion |
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU, WORD | WORDFiles |
Hinweis: Administratoren, die für verwaltete Umgebungen zuständig sind, finden in einer Struktur im Office Admin Update Center umfangreiche Ressourcen für die Bereitstellung von Office-Updates. Suchen Sie auf der Homepage dieser Website im Abschnitt Updatestrategien nach der Softwareversion, die Sie aktualisieren. Die Dokumentation zu Windows Installer enthält ebenfalls weitere Informationen zu den von Windows Installer unterstützten Parametern.
Informationen zur Administratorinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word 2002:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 10.0.6829.0 | 20-Mär-2007 | 00:05 | 10.745.184 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer |
Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“
| • | Überprüfung der Dateiversion |
Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
1. | Klicken Sie auf Start und dann auf Suchen. |
2. | Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner. |
3. | Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen. |
4. | Klicken Sie in der Liste der Dateien mit der
rechten Maustaste auf einen Dateinamen in der
entsprechenden Dateiinformationstabelle, und
klicken Sie dann auf
Eigenschaften.
|
5. | Ermitteln Sie mithilfe der Registerkarte
Version die
Version der Datei, die auf Ihrem Computer
installiert ist, indem Sie diese mit der Version
vergleichen, die in der entsprechenden
Dateiinformationstabelle aufgeführt wird.
|
Word 2003 und Word Viewer 2003 |
Voraussetzungen und zusätzliche Updateinformationen |
Wichtig: Stellen Sie vor der Installation von dieses Updates sicher, dass folgende Anforderungen erfüllt wurden:
| • | Zur Aktualisierung von Office 2003 muss Office 2003 Service Pack 1 installiert werden. Bevor Sie dieses Update installieren, installieren Sie Office 2003 SP2. |
| • | Um Word Viewer 2003 aktualisieren zu können, muss die neueste Version von Word Viewer 2003 installiert werden. Laden Sie die aktuelle Version von Word Viewer 2003 herunter. |
Weitere Informationen zum Ermitteln der auf dem Computer installierten Version von Office 2003 finden Sie im Microsoft Knowledge Base-Artikel 821549. Weitere Informationen über die im Dialogfeld Info angezeigten Versionshinweise finden Sie im Microsoft Knowledge Base-Artikel 328294.
Aufnahme in zukünftige Service Packs:
Das Update für dieses Problem wird in einem zukünftigen Service Pack oder Update-Rollup enthalten sein.
Neustartanforderung
Damit nicht unbedingt ein Neustart ausgeführt werden muss, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die auf die betroffenen Dateien zugreifen, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu potenziellen Gründen für einen Neustart finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation
Verwenden Sie zum Entfernen dieses
Sicherheitsupdates die Option „Software“ in der
Systemsteuerung.
Hinweis: Beim
Entfernen des Updates werden Sie möglicherweise
aufgefordert, die Microsoft Office 2003-CD
einzulegen. Außerdem wird Ihnen in der Systemsteuerung
unter „Software“ möglicherweise nicht die Option zum
Deinstallieren des Updates angeboten. Das kann
verschiedene Gründe haben. Weitere Informationen zum
Entfernen des Updates finden Sie im
Microsoft Knowledge
Base-Artikel 903771.
Informationen zur automatisierten Clientinstallation |
Microsoft Update-Website
Dieses Update ist auf der Microsoft Update-Website verfügbar. Microsoft Update bietet Zugriff auf über Windows Update oder Office Update zur Verfügung gestellte Updates. Außerdem können Sie die automatische Zustellung und Installation von Updates mit hoher Priorität und von Sicherheitsupdates aktivieren. Wir empfehlen, das Update über die Microsoft Update-Website zu installieren. Die Microsoft Update-Website erkennt Ihre individuelle Installation und fordert Sie auf, genau die Updates zu installieren, die für eine Aktualisierung erforderlich sind.
Wenn Sie wünschen, dass die Microsoft Update-Website die erforderlichen Updates erkennt, die Sie auf Ihrem Computer installieren, besuchen Sie die Microsoft Update-Website. Sie können wählen zwischen Schnellsuche (Empfohlen) und Benutzerdefinierte Suche. Nachdem die Erkennung abgeschlossen ist, erhalten Sie eine Liste der empfohlenen Updates zur Bestätigung. Klicken Sie auf Updates installieren oder Updates anzeigen und installieren, um den Vorgang abzuschließen.
Informationen zur manuellen Clientinstallation |
Im folgenden Abschnitt erhalten Sie ausführliche Informationen zur manuellen Installation dieses Updates.
Informationen zur Installation
Das Sicherheitsupdate unterstützt folgende Installationsoptionen:
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/q:u | Gibt den stillen Benutzermodus an, bei dem dem Benutzer einige Dialogfelder angezeigt werden. |
/q:a | Gibt den stillen Administratormodus an, bei dem dem Benutzer keine Dialogfelder angezeigt werden. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
/r:n | Neustart des Computers nach der Installation niemals durchführen. |
/r:I | Fordert den Benutzer auf, den Computer neu zu starten, wenn ein Neustart erforderlich ist. Ausnahme: Die Option wird zusammen mit /q:a verwendet. |
/r:a | Startet den Computer nach der Installation immer neu. |
/r:s | Startet den Computer nach der Installation ohne Benutzeraufforderung neu. |
/n:v | Keine Versionsüberprüfung – das Programm wird ggf. über eine frühere Version installiert. |
Hinweis: Diese Optionen funktionieren möglicherweise nicht mit allen Updates. Ist eine Option nicht verfügbar, ist diese Funktionalität für die ordnungsgemäße Installation des Updates erforderlich. Die Verwendung der Option /n:v wird nicht unterstützt und kann zu einem nicht mehr startfähigen System führen. Wenn die Installation nicht erfolgreich ist, sollten Sie sich an Ihren Supportexperten wenden, um Informationen über die Ursache der fehlgeschlagenen Installation zu erhalten.
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Hinweis: Das vollständige Office-Update ist für Client- und Administratorbereitstellungen vorgesehen.
Informationen zur Clientbereitstellung
1. | Laden Sie das Sicherheitsupdate für Word 2003 bzw. Word Viewer 2003 herunter. |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mithilfe von Windows Explorer zu dem Ordner, der die gespeicherte Datei enthält, und doppelklicken Sie auf die gespeicherte Datei. |
5. | Wenn Sie aufgefordert werden, das Update zu installieren, klicken Sie auf Ja. |
6. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
7. | Legen Sie die Original-CD-ROM ein, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf OK. |
8. | Wenn Sie eine Meldung erhalten, die besagt, dass die Installation erfolgreich war, klicken Sie auf OK. |
Hinweis: Wenn das Sicherheitsupdate bereits auf Ihrem Computer installiert ist, erhalten Sie die folgende Fehlermeldung: This update has already been applied or is included in an update that has already been applied. (Dieses Update wurde bereits installiert oder ist in einem Update enthalten, das bereits installiert wurde.)
Informationen zur Clientinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word Viewer 2003:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Wordview.exe | 11.0.8132.0 | 17-Mär-2007 | 16:22 | 7.121.248 |
Word 2003:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 11.0.8134.0 | 06-Apr-2007 | 13:07 | 12.295.008 |
Informationen zur Administratorinstallation |
Wenn Sie Ihre Anwendung von einer Serverfreigabe installiert haben, muss der Serveradministrator die Serverfreigabe mit dem Administratorupdate aktualisieren und dieses Update dann für Ihren Computer bereitstellen.
Informationen zur Installation
Die folgenden Installationsoptionen gelten für Administratorinstallationen, da sie einem Administrator ermöglichen, anzupassen, auf welche Weise die Dateien aus dem Sicherheitsupdate extrahiert werden.
| Unterstützte Installationsoptionen für das Sicherheitsupdate | |
| Option | Beschreibung |
/? | Zeigt die Befehlszeilenoptionen an. |
/q | Gibt den stillen Modus an oder unterdrückt Eingabeaufforderungen beim Extrahieren von Dateien. |
/T:Pfad | Gibt den Zielordner für das Extrahieren von Dateien an. |
/c | Extrahiert die Dateien, ohne diese zu installieren. Wenn /t:Pfad nicht angegeben wird, werden Sie aufgefordert, einen Zielordner anzugeben |
/c:Pfad | Ersetzt den vom Verfasser festgelegten Installationsbefehl. Gibt den Pfad und Namen der Datei „Setup.inf“ oder „Setup.exe“ an. |
Weitere Informationen zu den unterstützten Installationsoptionen finden Sie im Microsoft Knowledge Base-Artikel 197147.
Informationen zur Administratorbereitstellung
Führen Sie zum Aktualisieren der Administratorinstallation die folgenden Schritte durch:
1. | Laden Sie das Sicherheitsupdate für Word 2003 bzw. Word Viewer 2003 herunter. |
2. | Klicken Sie auf Das Programm speichern, und klicken Sie dann auf OK. |
3. | Klicken Sie auf Speichern. |
4. | Navigieren Sie mit Hilfe von Windows Explorer
zu dem Ordner, der die gespeicherte Datei enthält.
Klicken Sie auf
Start und
danach auf
Ausführen,
geben Sie den folgenden Befehl zum Extrahieren der
MSP-Datei ein, und klicken Sie danach auf
OK:
|
5. | Klicken Sie auf Ja, um der Lizenzvereinbarung zuzustimmen. |
6. | Wenn Sie zum Erstellen des Ordners aufgefordert werden, klicken Sie auf Ja. |
7. | Wenn Sie mit dem Verfahren zum Aktualisieren
Ihrer Administratorinstallation
vertraut sind, klicken Sie auf
Start und dann
auf
Ausführen.
Geben Sie anschließend den nachfolgenden Befehl
ein, und klicken Sie auf
OK.
|
8. | Klicken Sie im angezeigten Dialogfeld auf Weiter. Ändern Sie im Dialogfeld nicht den CD Key, das Installationsverzeichnis oder den Firmennamen. |
9. | Klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu und anschließend auf Installieren. |
An diesem Punkt wird Ihr Administratorinstallationspunkt aktualisiert. Als nächstes müssen Sie die Konfigurationen der Arbeitsstationen aktualisieren, die ursprünglich von dieser Administratorinstallation aus installiert wurden. Beachten Sie hierzu die Anweisungen im Unterabschnitt zur Bereitstellung auf den Arbeitsstationen. Alle neuen Installationen, die von diesem Administratorinstallationspunkt vorgenommen werden, beinhalten dieses Update.
Warnung: Alle Konfigurationen von Arbeitsstationen, die ursprünglich von dieser Administratorinstallation aus installiert wurden (vor der Installation des Updates), können die Administratorinstallation erst dann für Aktionen wie z. B. das Reparieren von Office oder das Hinzufügen neuer Funktionen verwenden, wenn Sie die Schritte im Abschnitt „Informationen zur Bereitstellung auf den Arbeitsstationen“ ausgeführt haben.
Informationen zur Bereitstellung auf den Arbeitsstationen
Klicken Sie zum Bereitstellen des Updates auf den Clientarbeitsstationen auf Start und dann auf Ausführen. Geben Sie den folgenden Befehl ein, und klicken Sie anschließend auf OK:
Msiexec /IAdminpfad\ MSI File /qb REINSTALL= Feature List REINSTALLMODE=vomu
HinweisAdminpfad ist der Pfad des Administratorinstallationspunkts für Ihre Anwendung (z. B. C:\Office2003), MSI-Datei das MSI-Datenbankpaket für die Anwendung (z. B. Data1.msi) und Komponentenliste die Liste der Komponentennamen (Unterscheidung von Groß-/Kleinschreibung), die für das Update neu installiert werden müssen.
Um alle Komponenten zu installieren, können Sie den Befehl REINSTALL=ALL verwenden, oder Sie können die folgenden Komponenten auswählen.
| Produkt | Funktion |
STD11, BASIC11, PERS11, PROI11, PRO11, STDP11, WORD11, PRO11SB | WORDFiles |
Word Viewer 2003 | WORDVIEWFiles |
Hinweis: Administratoren, die für verwaltete Umgebungen zuständig sind, finden in einer Struktur im Office Admin Update Center umfangreiche Ressourcen für die Bereitstellung von Office-Updates. Suchen Sie auf der Homepage dieser Website im Abschnitt Updatestrategien nach der Softwareversion, die Sie aktualisieren. Die Dokumentation zu Windows Installer enthält ebenfalls weitere Informationen zu den von Windows Installer unterstützten Parametern.
Informationen zur Administratorinstallationsdatei
Die englische Version dieses Updates besitzt die Dateiattribute, die in der folgenden Tabelle aufgelistet werden. Die Datums- und Zeitangaben für diese Dateien werden in UTC (Universal Time Coordinated) aufgeführt. Wenn Sie die Dateiinformationen anzeigen, werden diese in lokale Zeitangaben umgewandelt. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln, verwenden Sie die Registerkarte Zeitzone des Tools „Datum und Uhrzeit“ in der Systemsteuerung.
Word Viewer 2003:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Wordview.exe | 11.0.8132.0 | 17-Mär-2007 | 16:22 | 7.121.248 |
Word 2003:
| Dateiname | Version | Datum | Uhrzeit | Größe |
Winword.exe | 11.0.8134.0 | 06-Apr-2007 | 13:07 | 12.295.008 |
Überprüfen der Updateinstallation
| • | Microsoft Baseline Security Analyzer |
Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, können Sie möglicherweise das Tool MBSA (Microsoft Baseline Security Analyzer) verwenden. Weitere Informationen finden Sie weiter oben in diesem Bulletin im Abschnitt „Häufig gestellte Fragen (FAQs) im Zusammenhang mit diesem Sicherheitsupdate“ unter „Kann ich mit dem Microsoft Baseline Security Analyzer (MBSA) überprüfen, ob dieses Update erforderlich ist?“
| • | Überprüfung der Dateiversion |
Hinweis: Da mehrere Versionen von Microsoft Windows verfügbar sind, können die auf Ihrem Computer erforderlichen Schritte von den angegebenen Schritten abweichen. Lesen Sie in diesem Fall die Produktdokumentation, um die erforderlichen Schritte durchzuführen.
1. | Klicken Sie auf Start und dann auf Suchen. |
2. | Klicken Sie im Bereich Suchergebnisse unter Such-Assistent auf Alle Dateien und Ordner. |
3. | Geben Sie im Feld Gesamter oder Teil des Dateinamens den Dateinamen aus der entsprechenden Dateiinformationstabelle an, und klicken Sie dann auf Suchen. |
4. | Klicken Sie in der Liste der Dateien mit der
rechten Maustaste auf einen Dateinamen in der
entsprechenden Dateiinformationstabelle, und
klicken Sie dann auf
Eigenschaften.
|
5. | Ermitteln Sie mithilfe der Registerkarte
Version die
Version der Datei, die auf Ihrem Computer
installiert ist, indem Sie diese mit der Version
vergleichen, die in der entsprechenden
Dateiinformationstabelle aufgeführt wird.
|
Office 2004 für Mac |
Informationen zur Installation:
1. | Beenden Sie alle ausgeführten Anwendungen, da sie die Installation beeinträchtigen könnten. Dies betrifft auch Antivirenprogramme, alle Microsoft Office-Anwendungen, Microsoft Messenger für Mac sowie Office Notifications. |
2. | Öffnen Sie die Datei des Microsoft Office 2004-Updates für Mac 11.3.5 auf Ihrem Desktop. Dieser Schritt wurde eventuell bereits für Sie ausgeführt. |
3. | Doppelklicken Sie im Fenster des Microsoft Office 2004-Updates für Mac 11.3.5 auf die Anwendung des Microsoft Office 2004-Updates für Mac 11.3.5, um die Aktualisierung zu starten, und befolgen Sie die Anweisungen auf dem Bildschirm. |
4. | Wenn die Installation erfolgreich abgeschlossen wurde, können Sie das Update-Installationsprogramm von Ihrer Festplatte entfernen. Weitere Informationen dazu, wie Sie den erfolgreichen Abschluss der Installation überprüfen können, finden Sie im Unterabschnitt „Überprüfen der Updateinstallation“. Um das Update-Installationsprogramm zu entfernen, ziehen Sie zuerst die Datei des Microsoft Office 2004-Updates für Mac 11.3.5 in den Papierkorb. Ziehen Sie anschließend die heruntergeladene Datei in den Papierkorb. |
Neustartanforderung
Nach diesem Update ist kein Neustart des Computers erforderlich.
Informationen zur Deinstallation
Dieses Update kann nicht deinstalliert werden.
Überprüfen der Updateinstallation
Um zu überprüfen, ob das Sicherheitsupdate auf einem betroffenen System installiert wurde, führen Sie die folgenden Schritte durch:
1. | Navigieren Sie im Finder zum Anwendungsordner ( Microsoft Office 2004: Office ). |
2. | Wählen Sie die Datei Microsoft Component Plugin aus. |
3. | Klicken Sie im Menü Datei auf Informationen einblenden oder Info anzeigen. |
Wird die Versionsnummer 11.3.5 angezeigt, wurde das Update erfolgreich installiert.
Danksagungen
Microsoft dankt den folgenden Personen, dass sie zum Schutz unserer Kunden mit uns zusammengearbeitet haben:
| • | Craig Schmugar von McAfee Avert Labs für die Zusammenarbeit mit uns hinsichtlich der Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten (CVE-2007-0870) |
| • | Andreas Marx von AV-Test für die Zusammenarbeit mit uns hinsichtlich der Sicherheitsanfälligkeit beim Streamen von Word-Dokumenten (CVE-2007-0870) |
| • | iDefense Labs VCP für den Hinweis auf die Sicherheitsanfälligkeit bei der RTF-Analyse in Word (CVE-2007-1202) |
Weitere Sicherheitsupdates:
Updates für andere Sicherheitsrisiken sind unter den folgenden Adressen erhältlich:
| • | Sicherheitsupdates sind im Microsoft Download Center verfügbar und können am einfachsten durch eine Suche nach dem Begriff „security_patch“ oder „security_update“ ermittelt werden. |
| • | Updates für Kundenplattformen können Sie auf der Microsoft Update-Website abrufen. |
Support:
| • | Technischer Support ist über die Microsoft Support Services erhältlich. Supportanrufe zu Sicherheitsupdates sind kostenlos. |
| • | Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Supportanfragen zu Sicherheitsupdates sind kostenlos. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der International Support-Website. |
Sicherheitsressourcen:
| • | Die Website TechNet Sicherheit bietet weitere Informationen zur Sicherheit von Microsoft-Produkten. |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | |
| • | Windows Update-Katalog: Weitere Informationen zum Windows Update-Katalog finden Sie im Microsoft Knowledge Base-Artikel 323166. |
| • |
Software Update Services:
Mit den Microsoft Software Update Services (SUS) können Sie als IT-Administrator neue wichtige Updates, Hotfixes oder Patches schnell und zuverlässig auf den Servern und Desktop-Computern in Ihrem Netzwerk bereitstellen. Die SUS unterstützen die Produkte der Windows 2000 Server- und Windows Server 2003-Familie sowie Windows 2000 Professional und Windows XP Professional.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Software Update Services finden Sie auf der Software Update Services-Website.
Windows Server Update Services:
Mithilfe der Windows Server Update Services (WSUS) können Administratoren die neuesten wichtigen Aktualisierungen und Sicherheitsupdates für Windows 2000 und später, Office XP und später, Exchange Server 2003 und SQL Server 2000 schnell und zuverlässig bereitstellen.
Weitere Informationen zum Bereitstellen von Sicherheitsupdates mithilfe der Windows Server Update Services finden Sie auf der Windows Server Update Services-Website.
Systems Management Server:
Der Systems Management Server (SMS) von Microsoft stellt eine wertvolle Hilfe beim Bereitstellen von Sicherheitsupdates in Ihrer IT-Umgebung dar. Durch die Verwendung von SMS können Administratoren auf Windows basierte Systeme identifizieren, für die Sicherheitsupdates erforderlich sind, und für eine kontrollierte Bereitstellung dieser Updates im gesamten Unternehmen bei minimalen Unterbrechungen für Endbenutzer sorgen. Hierbei handelt es sich zum Beispiel um das SMS 2003 Software Update Services Feature Pack und das SMS 2003 Administration Feature Pack. Benutzer von SMS 2.0 können auch die Website Software Updates Service Feature Pack besuchen, um Hilfe bei der Bereitstellung von Sicherheitsupdates zu erhalten. Weitere Informationen zu SMS finden Sie auf der SMS-Website.
Hinweis: SMS nutzt den Microsoft Baseline Security Analyzer, das Microsoft Office Detection Tool und das Enterprise Update Scan Tool, um eine breite Unterstützung bei der Erkennung und der Bereitstellung von Security Bulletin-Updates bereitzustellen. Einige Softwareupdates werden von diesen Tools möglicherweise nicht erkannt. Administratoren können in diesen Fällen die Inventurfunktionen von SMS nutzen, um Updates auf ausgewählten Systemen zu installieren. Weitere Informationen hierzu finden Sie auf dieser Website. Bei einigen Sicherheitsupdates, die einen Neustart des Systems erfordern, sind unter Umständen administrative Rechte nötig. Administratoren können das im SMS 2003 Administration Feature Pack und im SMS 2.0 Administration Feature Pack enthaltene Elevated Rights Deployment Tool verwenden, um diese Updates zu installieren.
Haftungsausschluss:
Die Informationen der Microsoft Knowledge Base werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für sie.
Revisionen:
| • | V1.0 (8. Mai 2007): Bulletin veröffentlicht. |